SOT

Security Orchestration Tools

SIEM
Security Information and Event Management

Мониторинг событий ИБ

EDR
Endpoint Detection and Response

Защита конечных точек

SOAR
Security Orchestration, Automation and Response

Автоматизация реагирования на инциденты ИБ

NG SOAR
Next Generation SOAR

Автоматизация реагирования на инциденты ИБ со встроенной базовой корреляцией, сбором сырых событий непосредственно с СЗИ, динамическими плейбуками, выстраиванием цепочки атаки и объектно-ориентированным подходом

AM
Asset Management

Инвентаризация и управление ИТ-активами

VM
Vulnerability Management

Устранение уязвимостей с автопатчингом

VS
Vulnerability Scanner

Поиск технических уязвимостей на активах

SPC
Security Profile Compliance

Управление конфигурациями безопасности активов

ГосСОПКА
Государственная Система Обнаружения Предупреждения и Ликвидации Последствий Компьютерных Атак

Двустороннее взаимодействие с НКЦКИ

FinCERT
Financial Computer Emergency Response Team

Двустороннее взаимодействие с ЦБ

Напишите нам на sales@securityvision.ru или закажите демонстрацию

Все продукты

VM

Управление уязвимостями без хаоса и авралов

Платформа для выстраивания непрерывного процесса управления уязвимостями: от сканирования до автопатчинга, с четким контролем SLA и прозрачной отчетностью.

Атакующие непрерывно проверяют на прочность вашу компанию, эксплуатируя уязвимости, но ИБ-специалисты не успевают их закрывать, приоритеты размыты, а регуляторные проверки вызывают страх? Решение есть:
Security Vision VM
(Vulnerability Management).

Платформа Security Vision VM обнаруживает уязвимости благодаря собственному движку сканирования и объединяет данные из любых сканеров защищенности (и не только), добавляет экспертизу из внешних источников (БДУ, NVD, VulDB), выстраивает единый процесс управления уязвимостями с назначением ответственных, контролем SLA и автоматической проверкой устранения. Вы можете работать как со встроенной системой тикетинга, так и с вашей существующей ITSM/SD (Jira, Naumen и др.).

Как это работает

Security Vision VM ищет уязвимости через собственный движок сканирования и собирает результаты сканирования из всех ваших источников, дедуплицирует и группирует уязвимости, обогащает их данными из внешних баз уязвимостей и автоматически формирует заявки на устранение. Заявки назначаются исполнителям с учетом SLA (зависит от критичности актива и CVSS), а система контролирует сроки, отправляет напоминания и автоматически проверяет, устранена ли уязвимость после повторного сканирования. Если нет — заявка возвращается в работу.

Ключевые возможности
и их ценность для бизнеса

securityvision.ru securityvision.ru

Использование собственного движка

Использование собственного движка сканирования для обнаружения уязвимостей на Windows/Linux хостах, средах контейнеризации, прикладном ПО, сетевых устройствах, базах данных и др., с учетом ограничений на время проведения сканирования и технологических "окон".

Ценность для бизнеса

Минимизация окна возможностей атакующих за счёт быстрого обнаружения самых опасных уязвимостей и их автоматического устранения - без сторонних решений и противоречивых выводов. Поиск, обогащение, приоритизация, обработка уязвимостей - всё в рамках единой платформы Security Vision VM.

securityvision.ru securityvision.ru

Интеграция со сканерами защищенности и внешними источниками

Анализ отчетов (XML, API) от любых сканеров, дедупликация, установление взаимосвязей. Обогащение данными из БДУ ФСТЭК, NVD, VulDB, AttackerKB, бюллетеней Microsoft и других источников.

Ценность для бизнеса

Единая картина уязвимостей без «зоопарка» отчетов от разных сканеров. Вы получаете не просто список CVE, а полную информацию с контекстом и приоритетами, включая требования российских регуляторов (БДУ).

securityvision.ru securityvision.ru

Управление политикой устранения и SLA

Автоматическое определение SLA для каждой заявки на основе набора параметров (например, CVSS, критичность актива, бизнес-параметры). Создание тикетов во встроенной системе или внешней ITSM/SD (Jira, Naumen и др.). Приоритизация уязвимостей в соответствии с методическими рекомендациями ФСТЭК России.

Ценность для бизнеса

Вы гарантированно закрываете самые опасные уязвимости в первую очередь. ИТ-специалисты больше не гадают, что делать в первую очередь, а четко видят сроки и приоритеты. Прозрачность процесса для руководства, выполнение требований законодательства и готовность к аудитам.

securityvision.ru securityvision.ru

Автопатчинг и автоматическое подтверждение задач

Автоматическое обновление уязвимого ПО до актуальной версии с возможностью «отката» в случае неудачи. После закрытия заявки система повторно сканирует актив и либо подтверждает устранение, либо возвращает задачу в работу с меткой.

Ценность для бизнеса

Устранение уязвимостей происходит быстрее и с минимальным участием человека. Вы исключаете «человеческий фактор» (закрыли заявку, но забыли обновить) и снижаете нагрузку на ИТ-персонал. Автоматический откат защищает от сбоев в случае неудачного обновления.

securityvision.ru securityvision.ru

Гибкие сценарии группировки и создания задач

Пользователь выбирает, как создавать задачи: по отдельным уязвимостям и объектам, группировать все уязвимости по одному активу, создавать одну задачу на каждую уязвимость по всем активам и другие варианты. Управление задачами как внутри платформы, так и с передачей во внешние Service Desk.

Ценность для бизнеса

Процесс адаптируется под ваш workflow с учетом особенностей вашей инфраструктуры и стандартов ИТ-обслуживания. ИТ и ИБ работают в привычных интерфейсах (Jira, Naumen), а VM выступает как интеллектуальный оркестратор.

securityvision.ru securityvision.ru

Анализ уязвимостей и граф связей

Выстраивание связей между уязвимостями, активами, заявками для быстрой навигации через карточки или интерактивный граф связей. Кликабельные ссылки на руководства по устранению и описания уязвимостей в различных источниках.

Ценность для бизнеса

Скорость анализа и устранения уязвимостей растет. Вместо поиска информации по разным системам — централизованный источник обогащенной информации с полным контекстом и готовыми инструкциями для исполнителя.

securityvision.ru securityvision.ru

Гибкая отчетность

Формирование отчетов по собственным шаблонам с настройкой шрифтов, цветов, диаграмм, колонтитулов в форматах PDF, DOCX, XLSX, CSV и т.д. Отчеты могут содержать любые свойства уязвимостей и заявок.

Ценность для бизнеса

Отчет для регулятора, руководства или аудитора формируется одним кликом за секунды, а не вручную несколько дней. Вы всегда можете показать динамику закрытия уязвимостей, соблюдение SLA и эффективность работы конечных исполнителей.

Результаты

Снижение регуляторных и киберрисков

Вы не просто находите уязвимости, а гарантированно их закрываете. Автоматический контроль устранения, дедлайны и прозрачность процесса минимизируют вероятность эксплуатации уязвимости злоумышленниками.

Экономия ресурсов ИТ и ИБ

Автоматическое обогащение, группировка, создание заявок и автопатчинг высвобождают десятки часов работы высококвалифицированных специалистов. Они занимаются реальными задачами, а не рутиной.

Прозрачность и управляемость

Вы точно знаете, сколько уязвимостей открыто, кто за них отвечает, соблюдаются ли сроки, и сколько уже закрыто. Руководство получает понятные метрики эффективности процесса.

Соответствие требованиям регуляторов

Сертифицированное решение (ФСТЭК России, ФСБ РФ, МО РФ) закрывает требования 152-ФЗ, 161-ФЗ и 187-ФЗ, приказов
ФСТЭК России №117, 21, 31 и стандарта PCI DSS. Вы готовы к любой проверке.

Хотите превратить бесконечный поток уязвимостей в управляемый процесс с четкими сроками и автоматическим контролем? Security Vision VM — ваш путь к прозрачному и защищенному ИТ-ландшафту.
Техническая информация


Security Vision VM обеспечивает сбор полной картины уязвимостей, их взаимосвязей и рекомендаций из различных источников, выстраивая постоянный циклический процесс с автоматизацией оповещений, отчётов и других необходимых действий.

При подключении одного или нескольких сканеров защищённости автоматически создаёт и группирует описания уязвимостей для дальнейшего устранения. Полный цикл работы возможен как с использованием сторонней системы ITSM/SD, так и при помощи встроенной системы тикетинга и управления SLA.

Применение продукта

Интеграция со сканерами защищённости


Анализ отчётов сканеров (например, XML), интеграция по API (сбор данных и запуск сканирования) и другие способы описания, группировки и дедупликации технических уязвимостей, а также установление взаимосвязей и применение БДУ ФСТЭК, NVD, бюллетеней Microsoft и других источников

Применение внешних источников экспертизы


Статичные/обновляемые базы знаний из внешних аналитических сервисов (БДУ, VulDB, Vulners, AttackersKB, OpenCVE и др.), дополняющих качество исходных отчётов от сканеров

Управление политикой устранения


Определяет SLA в заявках на устранение уязвимостей по набору различных параметров (например, CVSS и данные ИТ активов) с созданием тикетов как внутри решения, так и в сторонних ITSM/SD системах (Jira, Naumen и др.)

Примеры и интеграции

Параметры уязвимостей

Карточки уязвимостей можно формировать самостоятельно через встроенный редактор объектов или с использованием преднастроенных метрик:
• CVSS v2.0/3.0/3.1 (базовая и временная оценки)
• Базовый вектор (Attack Complexity, User Interaction, Scope, Confidentiality и Integrity Impact, вектор атаки, требуемые привилегии)
• Временной вектор (Exploit Code Maturity, Remediation Level, Report Confidence)

В полной карточке отображаются подробные сведения об уязвимости (ID, дата создания, критичность) с возможностью использования тегов (посредством совпадения части текста описания с одной из записей в настраиваемом справочнике). Общая информация включает код CVE, даты первого и последнего обнаружений и другую информацию из всех доступных источников.

Заявки на устранение

Заявки, формируемые системой и назначаемые исполнителям, отображаются в табличном представлении с возможностью поиска и сортировки по каждому параметру, фильтрации по любым свойствам карточек и связанных с ними объектов.

Помимо данных уязвимостей заявки управляются через конкретных исполнителей или группы устранения инцидентов и имеют отдельный жизненный цикл, предусматривающий смену статусов, запрос подтверждения и отслеживание исполнения и SLA. Прогресс бар наглядно демонстрирует текущий статус и оставшееся время для исполнителей и их руководителей для балансировки нагрузки.

Автопатчинг и автоматическое подтверждение задач

Система может выполнить обновление уязвимого ПО до актуальной версии и «откат» изменений в случае их неуспешного применения как по нажатию на кнопки, так и полностью автоматически.


Функционал также включает автоматические проверки на фактическое устранение уязвимостей при закрытии задач:,если уязвимости не будут обнаружены при повторном сканировании система переведет задачу в статус «Подтверждена», а в обратном случае вернет задачу в работу и проставит соответствующую метку.

Полный пользовательский контроль

Пользователи могут выбрать различные сценарии создания задач и группировок: например, по определенным уязвимостям и объектам создавать отдельные задачи, в других задачах группировать все уязвимости по одному активу, а для отдельных уязвимостей создавать одну задачу на каждую уязвимость по всем активам, где она обнаружена, и т.д.


Сами задачи управляются как внутри решения (с полноценным жизненным циклом и возможностями автоматизации) так и с передачей во внешние Service Desk / ITSM системы (Naumen SD, Jira OTRS, Redmine и др.) и мониторингом состояния заявок в них.

Анализ полученных уязвимостей и граф связей

В зависимости от применяемых сканеров защищённости, внешних и внутренних аналитических сервисов решение выстраивает связи между объектами для быстрой навигации через карточки или граф связей (группы уязвимостей, заявки на устранение, активы и другие объекты).

Дополнительно предусмотрены кликабельные ссылки на руководства по устранению и описания уязвимостей в различных источниках.

Формирование отчётности

Для уязвимостей и заявок на устранение можно сформировать отчёт по собственному шаблону для выгрузки в виде файла в различных форматах:
• pdf;
• txt;
• docx;
• xlsx;
• ods;
• odt;
• csv.

Отчёты могут содержать любые свойства, полученные в цикле устранения уязвимостей.

Внешний вид можно настроить гранулярно с выбором шрифтов, цветов, картинок и логотипов, диаграмм, отступов, нумерации, колонтитулов и др. характеристик.

Схема работы и взаимодействия с инфраструктурой

VM

Продукт соответствует требованиям регуляторов

Федеральным законам № 152-ФЗ, 161-ФЗ, приказам ФСТЭК № 17, 21 и 31, СТО БР ИББС и РС БР ИББС-2.5—2014, а также международному стандарту PCI DSS. Продукт сертифицирован ФСТЭК и Минобороны России и входит в реестр отечественного ПО.

Видео
Экосистема продуктов Security Vision

 

Security Vision Next Generation VM (Vulnerability Management)

 

Модуль «Управление уязвимостями» на платформе Security Vision

 

Демонстрация Модуля «Управление уязвимостями» на платформе Security Vision

 

Модуль «Управление уязвимостями» на платформе Security Vision

 

Экосистема продуктов Security Vision

Экосистема продуктов Security Vision

Security Vision Next Generation VM (Vulnerability Management)

Security Vision Next Generation VM (Vulnerability Management)

Модуль «Управление уязвимостями» на платформе Security Vision

Модуль «Управление уязвимостями» на платформе Security Vision

Демонстрация Модуля «Управление уязвимостями» на платформе Security Vision

Демонстрация Модуля «Управление уязвимостями» на платформе Security Vision

Модуль «Управление уязвимостями» на платформе Security Vision

Модуль «Управление уязвимостями» на платформе Security Vision

Публикации
Управление уязвимостями нового поколения
Security Vision усилила приоритизацию уязвимостей данными ФСТЭК России
Security Vision вошла в число лидеров международного рейтинга SPARK Matrix™
Экосистема Security Vision сертифицирована Минобороны РФ по НДВ-2
Экосистема Security Vision сертифицирована ФСТЭК России по 4-му уровню доверия
ИБ-платформа Security Vision вошла в реестр ГосСОПКА
Артем Грибков, Angara Security: Для себя еще в 2021 году мы выбрали решение Security Vision IRP/SOAR
Яков Гродзенский, ГК «Черноголовка»: Коробочный сканер уязвимостей от Security Vision быстро устанавливается и не требует длительной настройки
ИБ-платформа Security Vision получила статус особо значимого проекта
Компания Security Vision сообщает о выходе новой версии продукта Управление уязвимостями (VM) на платформе Security Vision 5
Интернет-магазин Softline станет первой площадкой для продаж сканера безопасности Security Vision
Вышла новая версия продукта Управление уязвимостями (VM) на платформе Security Vision 5
Продукты платформы Security Vision первыми в своих классах признаны системами с искусственным интеллектом (ИИ)
Платформа Security Vision 5 получила новую функциональность
Модуль «Управление уязвимостями» на платформе Security Vision

Управление уязвимостями нового поколения

Управление уязвимостями нового поколения

Security Vision усилила приоритизацию уязвимостей данными ФСТЭК России

Security Vision усилила приоритизацию уязвимостей данными ФСТЭК России

Security Vision вошла в число лидеров международного рейтинга SPARK Matrix™

Security Vision вошла в число лидеров международного рейтинга SPARK Matrix™

Экосистема Security Vision сертифицирована Минобороны РФ по НДВ-2

Экосистема Security Vision сертифицирована Минобороны РФ по НДВ-2

Экосистема Security Vision сертифицирована ФСТЭК России по 4-му уровню доверия

Экосистема Security Vision сертифицирована ФСТЭК России по 4-му уровню доверия

ИБ-платформа Security Vision вошла в реестр ГосСОПКА

ИБ-платформа Security Vision вошла в реестр ГосСОПКА

Артем Грибков, Angara Security: Для себя еще в 2021 году мы выбрали решение Security Vision IRP/SOAR

Артем Грибков, Angara Security: Для себя еще в 2021 году мы выбрали решение Security Vision IRP/SOAR

Яков Гродзенский, ГК «Черноголовка»: Коробочный сканер уязвимостей от Security Vision быстро устанавливается и не требует длительной настройки

Яков Гродзенский, ГК «Черноголовка»: Коробочный сканер уязвимостей от Security Vision быстро устанавливается и не требует длительной настройки

ИБ-платформа Security Vision получила статус особо значимого проекта

ИБ-платформа Security Vision получила статус особо значимого проекта

Компания Security Vision сообщает о выходе новой версии продукта Управление уязвимостями (VM) на платформе Security Vision 5

Компания Security Vision сообщает о выходе новой версии продукта Управление уязвимостями (VM) на платформе Security Vision 5

Интернет-магазин Softline станет первой площадкой для продаж сканера безопасности Security Vision

Интернет-магазин Softline станет первой площадкой для продаж сканера безопасности Security Vision

Вышла новая версия продукта Управление уязвимостями (VM) на платформе Security Vision 5

Вышла новая версия продукта Управление уязвимостями (VM) на платформе Security Vision 5

Продукты платформы Security Vision первыми в своих классах признаны системами с искусственным интеллектом (ИИ)

Продукты платформы Security Vision первыми в своих классах признаны системами с искусственным интеллектом (ИИ)

Платформа Security Vision 5 получила новую функциональность

Платформа Security Vision 5 получила новую функциональность

Модуль «Управление уязвимостями» на платформе Security Vision

Модуль «Управление уязвимостями» на платформе Security Vision

Другие продукты

Другие продукты

SIEM

Security Information and Event Management

SIEM

Мониторинг событий ИБ

EDR

Endpoint Detection and Response

EDR

Защита конечных точек

SOAR

Security Orchestration, Automation and Response

SOAR

Автоматизация реагирования на инциденты ИБ

КИИ

Критическая Информационная Инфраструктура

КИИ

Аудит и управление безопасностью КИИ

CM

Compliance Management

CM

Комплаенс и аудит соответствия стандартам

ПДн

Персональные данные

ПДн

ПДн

SA

Self-assessment

SA

Управление состоянием информационной безопасности<br>Портал самооценки, мониторинга и контроля

BCM

Business Continuity Management

BCM

Обеспечение непрерывности бизнеса

RM

Risk Management

RM

Управление кибер-рисками и контроль угроз

NG SOAR

Next Generation SOAR

NG SOAR

Автоматизация реагирования на инциденты ИБ со встроенной базовой корреляцией, сбором сырых событий непосредственно с СЗИ, динамическими плейбуками, выстраиванием цепочки атаки и объектно-ориентированным подходом

ORM

Operational Risk Management

ORM

Управление операционными рисками и КИР

TIP

Threat Intelligence Platform

TIP

Анализ киберугроз и threat-hunting

AM

Asset Management

AM

Инвентаризация и управление ИТ-активами

ASOC

Application Security Orchestration and Correlation

ASOC

Управление безопасной разработкой

UEBA

User and Entity Behavior Analytics

UEBA

Поведенческий анализ пользователей и инфраструктуры

VS

Vulnerability Scanner

VS

Поиск технических уязвимостей на активах

SPC

Security Profile Compliance

SPC

Управление конфигурациями безопасности активов

ГосСОПКА

Государственная Система Обнаружения Предупреждения и Ликвидации Последствий Компьютерных Атак

ГосСОПКА

Двустороннее взаимодействие с НКЦКИ

FinCERT

Financial Computer Emergency Response Team

FinCERT

Двустороннее взаимодействие с ЦБ

Остались вопросы?

Напишите нам на sales@securityvision.ru или закажите демонстрацию